Логотип Soware

Описание системы Check Risk WAF

Информация о Check Risk WAF

Подходит для
1, 3
Развёртывание
5, 4
Графический интерфейс
1, 3
Тарификация
Система, Интернет-сервис
Поддержка языков
1
Реестр российского ПО
Да
Демо версия
Нет
Пробная версия (триал)
Да
Свободное ПО
Нет

Краткий обзор Check Risk WAF

Фаервол веб-приложений Check Risk (рус. Чек Риск) от разработчика ИП Елисеев И.В. (ТМ Check Risk WAF) предназначен для обеспечения защиты облачных-сервисов от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак. Доступ к сервису осуществляется по модели SaaS, как для физических, так и для юридических лиц.

Check Risk WAF подходит компаниям любого масштаба — от малого бизнеса до крупных предприятий — в отраслях с высокой цифровой активностью (финтех, e‑commerce, госуслуги, телеком), где критична защита веб‑приложений и облачных сервисов от кибератак. Продукт ориентирован на пользователей, ответственных за кибербезопасность и эксплуатацию ИТ‑инфраструктуры, включая администраторов веб‑сервисов и инженеров по защите информации. Решение востребовано у ИТ‑директоров, специалистов SOC, инженеров по информационной безопасности и DevOps‑команд, обеспечивающих непрерывность и защищённость онлайн‑сервисов.

Защита приложений пользователей осуществляется по следующим алгоритмам:

  • Анализ запросов на предмет сетевых атак XSS, SQLj, и других угроз;
  • Анализ запросов на предмет аномалий и защитой от сложны атак;
  • Системы противодействия атакам согласно ежеминутной обновляемой базе фидов: IP и UserAgent;
  • Активно защитой от DDOS L7 уровня;
  • Защитой от ботов с возможностью тонкой настройки;
  • Тонкой настройкой правил безопасности как глобально для всех приложений, так и целевой настройкой для каждого защищаемого приложения.

Защита приложений осуществляется путем перенаправления «сырого» трафика на предоставленные ноды WAF, для обработки и предоставление безопасного трафика web приложения нашим пользователям. Подключение осуществляется по принципу Reverse Proxy с указанием предоставленного IP адреса в A запись DNS домена. Отказоустойчивость работы сервисов обеспечивают кластера балансировщиков нагрузки и распределённая сеть фильтрующих нод.

Функциональные возможности Check Risk WAF:

  • блачный WAF уровня L7. Фильтрация HTTP(S) и API‑трафика в режиме реального времени с защитой от атак из списка OWASP Top 10, L7 DDoS и вредоносных ботов; поддержка режимов мониторинга и блокировки с настраиваемыми правилами.
  • Онлайн‑сканер уязвимостей. Автоматизированная проверка веб‑приложений, CMS и внешних сервисов на известные уязвимости (CVE/CWE), ошибки конфигурации и небезопасные настройки с приоритизацией по критичности и рекомендациями по устранению.
  • Актуальная база знаний CVE/CWE. Постоянно обновляемая собственная база уязвимостей обеспечивает высокую полноту обнаружения, включая новые угрозы; корреляция с CWE и метриками тяжести для выстраивания приоритетов исправлений.
  • Проверка DNS‑записей. Инструмент для анализа корректности и безопасности настроек DNS домена: выявление ошибок конфигурации и потенциальных уязвимостей в записях.
  • Сканирование открытых портов. Определение доступных портов на указанном IP‑адресе для выявления точек потенциального проникновения в инфраструктуру.
  • Анализ настроек почтового сервера. Проверка конфигурации MX, SPF, DKIM и других параметров почтового сервера на наличие уязвимостей и ошибок, влияющих на безопасность переписки.
  • Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

    Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

  • Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

    Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

  • Защита от сетевых атак на базе WAF-решения Check Risk

    Защита от сетевых атак на базе WAF-решения Check Risk

  • Настройка работы сервиса сетевой безопасности Check Risk WAF

    Настройка работы сервиса сетевой безопасности Check Risk WAF

Функции

Многопользовательский доступ
Наличие API
Отчётность и аналитика
Импорт/экспорт данных
Администрирование

Разработчик системы

Компания-разработчик:

Check Risk WAF

Страна:

Россия

Головной офис:

Кропоткин, Краснодарский край

Веб-сайт (продукт):

https://check-risk.ru/

Веб-сайт:

https://check-risk.ru/

Социальные сети

Вопросы и ответы

?

Подойдёт ли Check Risk WAF для малого бизнеса?

Да, Check Risk WAF может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.

?

Можно ли использовать Check Risk WAF без установки на собственные (частные) сервера, арендовать из публичного облака?

Да, Check Risk WAF предоставляется для использования из публичного облака (SaaS).

?

Существует ли бесплатная версия Check Risk WAF?

Нет, к сожалению, вариант бесплатного использования системы отсутствует.

?

Возможно ли устанавливать Check Risk WAF на компьютер с ОС Windows?

В системе Check Risk WAF реализован веб-интерфейс, что даёт возможность использовать Check Risk WAF на любом устройстве с любой операционной системой (включая Windows), где установлен современный веб-браузер.

?

Существует ли дистрибутив Check Risk WAF под операционные системы семейства Linux?

Да, Check Risk WAF может быть развёрнута и использоваться на ОС Linux.

?

Какие существуют варианты установки Check Risk WAF?

Система Check Risk WAF может быть установлена на: Облако (PaaS), Облако (SaaS).

?

Может ли Check Risk WAF быть установлена на мобильное устройство?

Система может использоваться на мобильном устройстве через веб-браузер. При этом отдельное мобильное приложение у Check Risk WAF отсутствует.

?

На каких пользователей нацелен и для кого подходит Check Risk WAF?

Check Risk WAF лучше всего подходит для следующих категорий пользователей: Специалист, Корпорация, Самозанятый, Малый бизнес, ИП, Средний бизнес, Крупный бизнес

Популярные аналоги